策略是 統(tǒng)一身份認(rèn)證 服務(wù) IAM 提供的一種細(xì)粒度授權(quán)的能力,可以精確到具體操作、資源、條件等。基于策略的授權(quán)是一種靈活地授權(quán)方式,能夠滿足企業(yè)對(duì)權(quán)限最小化的安全管控要求。例如:針對(duì)ECS服務(wù),管理員能夠控制IAM用戶僅能對(duì)某一類 云服務(wù)器 的資源進(jìn)行指定的管理操作。
策略包含系統(tǒng)策略和自定義策略。
系統(tǒng)策略:云服務(wù)在IAM預(yù)置了常用授權(quán)項(xiàng),稱為系統(tǒng)策略。管理員給用戶組授權(quán)時(shí),可以直接使用這些系統(tǒng)策略,系統(tǒng)策略只能使用,不能修改。
自定義策略:如果系統(tǒng)策略無(wú)法滿足授權(quán)要求,管理員可以根據(jù)各服務(wù)支持的授權(quán)項(xiàng),創(chuàng)建自定義策略,并通過(guò)給用戶組授予自定義策略來(lái)進(jìn)行精細(xì)的訪問(wèn)控制,自定義策略是對(duì)系統(tǒng)策略的擴(kuò)展和補(bǔ)充。
鏈接:https://support.huaweicloud.com/usermanual-iam/iam_01_0602.html
華為云推薦
統(tǒng)一身份認(rèn)證服務(wù)https://support.huaweicloud.com/iam/index.html
幫助文檔
權(quán)限https://support.huaweicloud.com/usermanual-iam/iam_01_0602.html
策略https://support.huaweicloud.com/usermanual-iam/iam_01_0017.html
系統(tǒng)權(quán)限https://support.huaweicloud.com/usermanual-permissions/iam_01_0001.html
創(chuàng)建自定義策略https://support.huaweicloud.com/usermanual-iam/iam_01_0605.html
- 云數(shù)據(jù)庫(kù)RDS for MySQL數(shù)據(jù)備份_備份策略_自動(dòng)備份_手動(dòng)備份
- DWS安全_數(shù)據(jù)倉(cāng)庫(kù)服務(wù)安全_DWS數(shù)據(jù)安全管理_DWS安全保障_DWS安全策略
- API網(wǎng)關(guān)流量控制策略_流量管控_API網(wǎng)關(guān)APIG-華為云
- ELB是什么_跨VPC添加服務(wù)器至負(fù)載均衡器_彈性負(fù)載均衡ELB分配策略類型介紹
- web應(yīng)用防火墻新增策略_web應(yīng)用防火墻添加規(guī)則_web應(yīng)用防火墻添加域名